-
Divers
Tout ce qui entre dans le cadre de l'informatique, sans pouvoir être rangé dans les autres rubriques.
-

Les mots de passe trop faciles à deviner sont le fléau pour tout système que l'on veut sécuriser. Il est totalement inutile d'employer les techniques d'encryptage les plus avancées si le mot (ou la phrase) de passe peut se trouver trop simplement. Une chaîne est aussi faible que le plus faible de ses maillons. Bien souvent, ce maillon faible, c'est
Laurence Boccolini(désolé...) le mot de passe (la vulnérabilité de WPA-PSK est un bon exemple). La qualité principale d'un mot de passe est sa complexité. Vient ensuite la praticité (et contrairement à ce que l'on pourrait penser ces deux exigences ne sont pas forcément contraires). Je vous livre deux trois conseils que j'ai pu glaner en me baladant sur le Web.Entropie maximale et Facilité à retenir
Je ne saurais que vous conseiller d'aller lire cet article : The usability of passwords by Thomas Baekdal, très bien foutu, et agréable à lire de surcroît.
Pour les anglophobes, il y est dit (et montré) que choisir un mot commun ou courant comme mot de passe est totalement idiot, que choisir un mot de passe du genre "sfJyT&(-Hgg76d" est assez sécuritaire, mais qu'étonnamment, "this is fun" est plus dur à casser que "sfJyT&(-Hgg76d".Grand nombre de mots de passe
Je ne compte pas retenir un mot de passe par service, l'idée est donc de décliner quelques mots de passe sécurisés en plusieurs dizaines, facilement retrouvables à partir des mots de passe originaux, et avec l'aide éventuelle d'un index, mais ne permettant pas de deviner les autres. Certains se construisent un préfixe sécurisé qu'ils retiennent, et y adjoignent un suffixe propre à chaque service, soit le nom du service lui même, soit un numéro qu'ils peuvent noter dans une liste. D'autres créent un mot de passe sécurisé par service un tant soit peu critique, et un mot de passe plus simple leur servant à tous les autres services. Ces deux méthodes présentent des petits défauts. Pour la première l'utilisation systématique du même préfixe sur tous les services les met à la merci d'un administrateur peu scrupuleux, et ce pour tous les services. La deuxième méthode laisse la possibilité de se faire pirater tous les services "secondaires"
Ma méthode
J'ai fait un mix des deux : je me suis créé un set d'une dizaine de mots de passe sécurisés que je combine, je n'ai qu'à retenir lesquels je choisis quand je forme la combinaison. Ainsi, la liste de combinaisons est assez facile à retenir, je peux me permettre de la noter puisqu'elle est inutile sans les mots de passe, et enfin la possession d'un de mes mots de passe ne suffit pas pour déterminer les autres. Bingo ! (C'est un peu tordu, mais efficace)
Et vous, vous faites quoi pour gérer vos mots de passe ?
10 commentaires
-
L'autre jour je me suis amusé à configurer un peu mon GMail, car thunderbird ne passe pas sur mon EEE. J'ai découvert pas mal de petits trucs très bien pensés.
Premièrement (mais ça je le savais déjà) on peut aller chercher les mails d'autres boîtes par POP, redoutablement pratique quand on n'a pas de client mail genre thunderbird, et que les autres adresses ont des webmails déplorables. On peut de plus écrire avec une autre adresse mail à partir de Gmail, et spécifier une adresse de réponse différente.
Tout ça se passe dans la partie Comptes (ou Accounts) des paramètres de GMail.
Une fois cette étape réalisée, GMail est un client mail à part entière, puisqu'il permet de centraliser tous ses mails et de pouvoir y répondre avec différentes identités.
Une fois tout centralisé, il s'agit de trier ses mails.
Premier truc, les libellés (ou labels). Comme leur nom l'indique, ça vous permet de trier vos mails en différentes catégories. On peut désormais y associer des couleurs pour tout visualiser d'un coup d'oeil, c'est relativement sympa et pratique. Pour ça, cliquez sur le carré à côté du nom de chaque label dans le menu pour choisir la couleur.
Reste maintenant à se servir des filtres. par défaut, l'interface est assez explicite, mais ne semble pas pouvoir permettre une grande liberté. Heureusement, il ya deux trois astuces pour décupler la puissance de ces petits outils.
Premier truc : On peut utiliser les opérateurs booléens OR, - et AND marchent (mais pas XOR), - correspond à NOT. À noter, | est équivalent à OR, ce qui est moins dépaysant ^^.
Déjà ça permet de pouvoir finasser un peu. Mais mettons que vous vouliez chercher une condition sur plusieurs champs, apparemment impossible ? En fait non.
il suffit d'écrire sa requête et la mettre dans le champ "Contient les mots"
Par exemple :
"twitter | from:(Twitter) | subject:(Twitter)" pour sélectionner les messages envoyés par twitter et ceux qui contiennent twitter dans le sujet ou dans le corps du mail.
De : from:()
À : to()
Objet : subject:()
Comporte une pièce jointe : has:attachment
Avec un peu d'astuce, on peut en faire ce qu'on veut.
Une fois les conditions spécifiées, on peut avoir un aperçu des messages concernés, histoire de vérifier la pertinence du filtre. À l'étape suivante, on choisit les actions à faire (déplacer, transférer, supprimer, appliquer un label, marquer comme lu, archiver...)
Pour l'instant, on ne peut créer que 20 filtres (ça laisse pas mal de marge cependant)
Une fois fait ça, on peut améliorer sensiblement sa productivité ^^
1 commentaire
-
je viens de tomber (via Godefroy) sur une étude assez dingue sur la santé mentale des blogueurs... Apparemment ça aurait une incidence assez importante. Pas mal ne supportent pas la pression d'un blog. Ça fait assez, peur, j'ai pas envie de finir comme ça moi :/En gros, si j'ai bien tout compris, les blogueurs se renfermeraient sur eux mêmes, comme les WoW addicts, ou des trucs du genre.
Pour les feignasses, voilà les morceaux les plus dingues :
"un devoir [ressenti] envers les lecteurs"
"Tout manquement à ces règles [...] provoque souvent des crises aigües de culpabilité"
"L'effet normalisateur d'une communauté est dès lors totalement supprimé"
"Paradoxalement, alors qu'ils se renferment sur eux-mêmes, les sujets se targuent de plus en plus de leur connexion au monde."
Je me reconnais assez là dedans, c'est ça le plus inquiétant :/
C'est dingue les déviances qu'engendrent toutes les nouvelles technologies, vous ne trouvez pas ?
3 commentaires
-
J'ai eu la chance d'aller à la soirée organisée par Quick pour la sortie de l'Intense Burger.
(Merci Gonzague et BuzzParadize et Quick)
L'ambiance était très sympa, avec une concentration de iPhone, Reflex et EEEPC au mètre carré assez hallucinante, ça a été l'occasion de rencontrer pas mal de bloggers assez connus, plein de gens intéressants, et de se faire chouchouter par Quick, avec leur nouveau Burger en avant première
pour plus d'infos sur la bête :
Sur myburger
Sur fast and food
Chez JohnCouscous
Faudra se refaire ça un de ces 4.
3 commentaires
-
Voilà mes premières impressions sur le casque HD205 de Sennheiser (merci à ma marraine de l'avoir financé ^^)
Petit résumé pour les feignasses : un bon son, très immersif, stéréo super. Basses très présentes, pas agressives. Bonne isolation passive, mais port un peu douloureux avec des lunettes
7 commentaires
Suivre le flux RSS des articles de cette rubrique
Suivre le flux RSS des commentaires de cette rubrique









